Google 删除了 500 个能够在您的 Android 手机上安装病毒的应用程序
目录:
避免Android存在的大量威胁时的主要建议之一是不要从非官方网站下载应用程序它事实上,这是防止恶意软件潜入我们设备的好方法。
但似乎即使在官方商店中,我们也不能百分百确定我们将免受网络犯罪分子的侵害。 Ars Technica 最近发布的这则新闻就说明了这一点。正是Google 将从Google Play 商店中删除了多达500 个应用程序。 这反过来又会在全球范围内累积超过1 亿次下载。
原因与新的恶意软件威胁直接相关。因为这些应用程序会包含一个名为 Ixegin 的软件开发工具包。 这将能够作为间谍软件运行。
安保公司早就发现问题了
网络安全公司Lookout 发现这些应用程序包含恶意版本的广告SDK。即软件开发工具包(Software Development Kit)
这个由下面解释。移动应用程序,尤其是免费应用程序,使用利用广告网络的 SDK 来产生收入。通过这种方式,他们可以免费提供应用程序。而顾客在使用游戏或APP的同时,也在消费。
问题在于,根据Lookout 的说法,开发人员自己被名为Ixegin 的SDK 愚弄了。它可能传播间谍软件并将其用于恶意目的。
500 个应用已从Google Play 商店中删除
Google在意识到这一情况后所做的已经从Google Play商店中删除了500个应用程序。接下来,杀死了恶意代码将它们重新引入应用程序市场。
安装此后挡板是可能的。所以它可能没有在某些应用程序中这样部署。然而,众所周知,在其中一些计算机上发现的最有问题的间谍软件致力于执行各种暴行。
例如,窃取通话记录(具体包括是否拨打或未接电话)或不同的GPS 位置。有关附近 WiFi 网络的信息也将被存储。或计算机上安装的所有这些应用程序的列表。
受影响的应用
受此问题影响的应用程序的完整列表尚未公开。但是,有些名字已经给出了。
事实上,研究人员讨论了两个非常具体的案例。第一个是名为 SelfieCity 的摄影应用程序。当时发现问题总下载量为五百万。
Lookout报告中提到的第二个应用是LuckyCash。这将是一个下载超过三百万次的应用程序。在谷歌的删除和随后的更正之后,研究人员自己确认这两个应用程序目前都没有造成任何安全问题。
还有其他未透露名称的应用程序,以针对青少年的游戏为例,下载量超过5000万 此包中还包括天气和照片应用程序,下载量在 1 到 500 万之间,或者网络广播应用程序,下载量在 500,000 到 100 万之间。
其他专门用于教育、健康和健身、旅游或表情符号的应用程序也被Ixegin感染 造成这种威胁的是什么寻求创建一个包含超过 1 亿个 Android 间谍设备的池。所有人都准备侵犯数百万用户的隐私,以牺牲他们的利益为代价致富。